文档/教程【免费下载链接】90DaysOfDevOpsThis repository started out as a learning in public project for myself and has now become a structured learning map for many in the community. We have 3 years under our belt covering all things DevOps, including Principles, Processes, Tooling and Use Cases surrounding this vast topic.项目地址https://gitcode.com/gh_mirrors/90/90DaysOfDevOps点击查看免费下载本文是 90DaysOfDevOps 学习计划中 Cloud 专题的开篇之作对应仓库 2022/ja/Days/day29.md英文原版见 2022/Days/day29.md。文章以 Microsoft Azure 为核心系统讲解公有云基础模型、区域Region与可用性区域Availability Zone、订阅Subscription、管理组Management Group、Azure Resource Manager 与资源组Resource Group等核心概念并带你在 Azure 门户中完成从检查订阅到创建专属资源组的完整实操流程。读完本文你将具备 Azure 账号体系与资源组织模型的基础认知并能动手创建后续所有实验所需的资源组。Azure 基础公有云的核心特征在 90DaysOfDevOps 的 Cloud 学习阶段作者通过社区投票选出了三大超大规模云厂商Hyperscaler之一——Microsoft Azure 作为接下来 7 天的讲解对象。与 AWS、Google Cloud Platform 相比Azure 在公有云基础设施上具备以下基础特征提供公有云服务Public Cloud Services由微软统一运维底层基础设施全球地理分布式部署拥有 60 区域Region遍布世界各地通过互联网和/或私有连接访问既支持公网接入也支持 ExpressRoute 等专线场景多租户模型Multi-tenant同一套物理基础设施上隔离承载多个客户按消费量计费Consumption-based billing即常说的即用即付Pay as you go| 随增长付费Pay as you grow提供大量服务类型与产品满足不同业务需求。需要说明的是虽然前文Day 28已经讨论过 SaaS 与混合云但本阶段聚焦于 IaaS/PaaS 层面的公有云基础不展开 SaaS 与 Hybrid Cloud 话题。想要跟随实操最直接的入门方式是注册 Azure 免费账户获得一定额度的免费云信用额度用于后续实验。区域Regions与可用性区域Availability Zones什么是 RegionAzure 的全球基础设施以区域为基本部署单元每个区域是一个地理边界内的数据中心集合。区域之间存在隔离但通过微软的全球骨干网络互联。下图展示了 Azure 在全球范围的区域分布格局主权云Sovereign Clouds除了公共区域外Azure 还提供若干主权云Sovereign Cloud它们与公共区域相互隔离、无法互通主要服务于政府等特殊合规场景例如AzureUSGovernment美国政府云AzureChinaCloud由世纪互联运营的 Azure 中国云以及其他主权云实例服务可用性因区域而异在 Azure 上部署服务时几乎所有服务都需要选择一个 Region。但必须注意并非每个服务在每个区域都可用。例如作者写作时Azure Databricks 在美国中西部West Central US区域就不可用。因此在选型前应查阅按区域提供的产品清单确认可用性。同时有少数服务是与区域绑定的例如 Azure Bot Services、Bing Speech、Azure Virtual Desktop、Static Web Apps 等——这类服务在使用时无法随意跨区域迁移。Region 与 Availability Zone 的关系在幕后一个 Region 可能由多个数据中心组成这些数据中心被称为可用性区域Availability Zones。一个典型 Region 由 3 个独立的物理位置组成每个可用性区域都具备独立的电源、散热与网络设施并至少包含一个数据中心不同可用性区域之间通过冗余光纤链路互联用于消除单点故障、降低局部故障的影响需要注意的是并非所有区域都拥有多个可用性区域。在选择高可用架构时应优先选择已启用 Availability Zones 的区域以便把工作负载分布到多个可用性区域内实现容错。订阅Subscriptions成本与资源的边界Azure 采用消费计费模型这与所有主流云厂商一致。如何获得订阅取决于你的身份企业用户可与企业签订企业协议Enterprise Agreement让公司以规模化方式消费 Azure 服务教育/个人学习用户可以使用Azure 免费账户Free Account通常在限定时间内获得若干免费云信用额度Visual Studio 订阅用户随年度 Visual Studio 订阅附带每月免费信用额度其前身即早年熟知的 MSDN 订阅普通个人绑定信用卡采用**即用即付Pay-as-you-go**模式。订阅Subscription可以看作一个边界不同的订阅可以对应不同的成本中心Cost Centre也可以是完全不同的环境如开发、测试、生产。订阅是资源被创建的地方——所有 Azure 资源都归属于某个订阅之下订阅决定了资源的计费归属与配额边界。管理组Management Groups跨订阅的治理层级管理组Management Groups赋予我们在 Azure AD租户环境中跨订阅实施管控的能力。通过管理组我们可以对一组订阅统一控制策略Policies例如 Azure Policy 的合规策略RBAC基于角色的访问控制统一分配角色权限预算Budgets成本治理。层级关系如下Azure AD 租户 → 管理组 → 订阅 → 资源组 → 资源。一个 Azure AD 租户下可以包含多个管理组每个管理组下可以挂多个订阅订阅自身也可以控制策略、RBAC 与预算。这种树状结构使得企业可以把不同业务部门、不同环境的订阅纳入统一的治理边界。Azure Resource Manager 与资源组Resource GroupsAzure Resource ManagerARMAzure Resource Manager 是 Azure 的资源管理层其核心特性包括基于 JSON 的 API构建在资源提供程序Resource Providers之上资源属于资源组并共享公共生命周期支持并行Parallelism并行创建相互独立的资源声明式、幂等的 JSON 部署ARM 模板ARM Templates能理解资源之间的依赖关系从而自动编排资源的创建顺序。关于声明式模板的实战佐证可以直接查看仓库中的 Mod04_90DaysOfDevOps-vms-loop-template.json——这是一个声明式 ARM 模板示例它通过copy循环批量创建虚拟机、虚拟网络与网卡并通过dependsOn声明网络接口与虚拟网络之间的依赖顺序再由 PowerShell 脚本 Module4_90DaysOfDevOps.ps1 配合 参数文件 执行New-AzResourceGroupDeployment完成部署。这正是JSON 声明式部署、幂等、依赖感知特性的实际落地。资源组Resource Groups资源组是组织 Azure 资源的逻辑容器其关键规则包括每个 ARM 资源只能且必须存在于一个资源组中one and only one resource group资源组创建时需指定一个 Region但资源组内可以包含来自其他区域的资源即资源组所在区域与资源所在区域可以不同资源可以在资源组之间移动move资源组之间并非互相隔离的墙不同资源组的资源可以相互通信资源组同样可以控制策略、RBAC 与预算。把相关资源放进同一资源组就能在一个管理视图中统一完成部署、监控、计费与权限管理——这也是后续所有 Azure 实验的基础组织方式。动手实践从订阅检查到创建 90DaysOfDevOps 资源组下面跟随实操流程完成确认订阅 → 查看管理组 → 创建资源组三个步骤。第 1 步登录 Azure 门户并检查订阅登录 Azure 门户 后页面顶部有全局搜索框可用于搜索资源、服务与文档。首先进入订阅Subscriptions页面确认你当前可用的订阅。例如作者的 Visual Studio Professional 订阅每月附带免费信用额度进入订阅详情页可以看到账单信息Billing消费明细与额度情况左侧的**访问控制IAM**功能用于定义访问控制下方更多可用资源与管理选项。第 2 步查看管理组如果拥有多个订阅并且希望把它们纳入统一治理可以借助管理组来划分责任边界。进入管理组Management groups页面可以看到租户根组Tenant Root Group其下挂着你的订阅。注意默认情况下订阅的父级管理组 ID 与租户根组 ID 相同即开箱即用的管理组层级就是租户根组 → 订阅。第 3 步创建专属资源组接下来创建后续实验专用的资源组进入资源组Resource Groups页面点击 创建Create填写资源组信息选择订阅、输入资源组名称并选择区域Region系统会执行**验证Validation**步骤通过后进入查看 创建Review create在创建页面底部可以看到下载自动化模板Download a template for automation选项——它会导出一份 JSON 格式的 ARM 模板方便以后用自动化方式重复创建该资源组这也是后续章节会深入的内容点击创建Create完成创建。创建完成后资源组列表中就会出现我们专属的90DaysOfDevOps资源组——它将成为接下来学习 Azure 安全模型Day 30以及后续虚拟网络、存储、无服务器等模块的实验基地。小结至此你已经掌握了 Azure 的组织模型主线租户/管理组治理边界→ 订阅成本与资源边界→ 资源组生命周期与权限管理单元→ 资源理解了 Region 与 Availability Zone 在地理高可用中的作用也亲手创建了专属资源组。下一步我们将基于该资源组继续深入 Azure 的身份与安全模型Day 30并在后续章节利用仓库中 2022/Days/Cloud 目录下的 ARM 模板与 PowerShell 脚本把这些基础设施概念真正落地为可运行的部署。赞分享文档/教程【免费下载链接】90DaysOfDevOpsThis repository started out as a learning in public project for myself and has now become a structured learning map for many in the community. We have 3 years under our belt covering all things DevOps, including Principles, Processes, Tooling and Use Cases surrounding this vast topic.项目地址https://gitcode.com/gh_mirrors/90/90DaysOfDevOps点击查看免费下载相关推荐90DaysOfDevOps 第 29 天Microsoft Azure 基础——从区域、订阅到资源组与 ARM 的完整入门指南90DaysOfDevOps 第 29 天Microsoft Azure 基础——从区域、订阅到资源组与 ARM 的完整入门指南 本篇指南是 90DaysOf文档/教程90DaysOfDevOps 云计算实战Microsoft Azure 基础架构、区域、订阅与资源组入门90DaysOfDevOps 云计算实战Microsoft Azure 基础架构、区域、订阅与资源组入门 本篇文章来自 90DaysOfDevOps 系列第文档/教程90DaysOfDevOps 第21天DevOps 与网络全景 —— 从 NetDevOps 到网络基础概念90DaysOfDevOps 第21天DevOps 与网络全景 —— 从 NetDevOps 到网络基础概念 导读 本文对应 90DaysOfDevOps 学文档/教程创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考